Bug 20135

Summary: incomplete fix of the CVE-2009-1579
Product: Sisyphus Reporter: Vladimir Lettiev <crux>
Component: squirrelmailAssignee: Ilya Mashkin <oddity>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: blocker    
Priority: P3 Keywords: security
Version: unstable   
Hardware: all   
OS: Linux   
URL: http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&revision=13733
Bug Depends on:    
Bug Blocks: 20166    

Description Vladimir Lettiev 2009-05-22 08:57:34 MSD
Michal Hlavinka обнаружил, что исправление безопасности в функции map_yp_alias (CVE-2009-1579) было неполным.

Апстрим выпустил исправление в новой версии 1.4.19
Comment 1 Repository Robot 2009-05-23 23:23:28 MSD
squirrelmail-1.4.19-alt1 -> sisyphus:

* Sat May 23 2009 Ilya Mashkin <oddity@altlinux> 1.4.19-alt1

- 1.4.19 (Closes: #20135)
- Fixed:
  + CVE-2009-1579
Comment 2 Vladimir Lettiev 2009-05-25 20:08:31 MSD
ок. можно закрывать.
Comment 3 Vladimir Lettiev 2009-06-17 00:33:52 MSD
closed